Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
6793 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.79% | — | Totolink X5000r Firmware | 21/2/2025 | 17/6/2026 | Totolink X5000R V9.1.0u.6369_B20230113 es vulnerable a la inyección de comandos a través de la función vif_disable en mtkwifi.lua. | |
| Analizada | Alta (8.7) | 1.6% | — | Dlink Dap-1320 Firmware | 21/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DAP-1320 1.00. Este problema afecta a la función replace_special_char del archivo /storagein.pd-XXXXXX. La manipulación provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse de forma remota. El exploit se ha hecho… | |
| Analizada | Alta (8.7) | 1.5% | — | Dlink Dap-1320 Firmware | 21/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en D-Link DAP-1320 1.00. Esta vulnerabilidad afecta a la función set_ws_action del archivo /dws/api/. La manipulación provoca un desbordamiento del búfer basado en el montón. El ataque se puede ejecutar de forma remota. El exploit se ha hecho público y puede… | |
| Analizada | Media (5.7) | 0.48% | — | Dlink Dsl-3782 Firmware | 18/2/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de desbordamiento del búfer en D-Link DSL-3782 V1.01 a través de los parámetros de destino, máscara de red y puerta de enlace. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DOS) a través de un paquete manipulado. | |
| Analizada | Alta (8) | 0.96% | — | Dlink Dsl-3782 Firmware | 18/2/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección de comando OS en D-Link DSL-3782 V1.01 a través del parámetro public_type. Esta vulnerabilidad permite a los atacantes ejecutar los comandos de operación arbitraria sistema (OS) a través de un paquete manipulado. | |
| Analizada | Alta (8) | 0.96% | — | Dlink Dsl-3782 Firmware | 18/2/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección de comando OS en D-Link DSL-3782 V1.01 a través de los parámetros Samba_WG y Samba_NBN. Esta vulnerabilidad permite a los atacantes ejecutar los comandos de operación arbitraria sistema (OS) a través de un paquete manipulado. | |
| Analizada | Alta (8) | 0.96% | — | Dlink Dsl-3782 Firmware | 18/2/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de inyección de comando OS en D-Link DSL-3782 V1.01 a través de los parámetros INIP, INSPORT, Informe, Export, Exeport y Protocol. Esta vulnerabilidad permite a los atacantes ejecutar los comandos de operación arbitraria sistema (OS) a través de un paquete manipulado. | |
| Analizada | Media (5.7) | 0.32% | — | Dlink Dsl-3782 Firmware | 18/2/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de desbordamiento del búfer en D-Link DSL-3782 V1.01 a través de los parámetros SSTARTIP, SendIP, DSTARTIP y DENDIP. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DOS) a través de un paquete manipulado. | |
| Analizada | Media (5.7) | 0.32% | — | Dlink Dsl-3782 Firmware | 18/2/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de desbordamiento del búfer en D-Link DSL-3782 V1.01, activado por los parámetros de destino, máscara de red y puerta de enlace. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DOS) a través de un paquete manipulado. | |
| Analizada | Crítica (9.8) | 32% | 💥 Exploit | Dlink Dir-859 A3 Firmware | 18/2/2025 | 17/6/2026 | Una vulnerabilidad en el D-Link DIR-859 router con la versión de firmware A3 1.05 y antes permite a las personas no autorizadas evitar la autenticación. Un atacante puede obtener un nombre de usuario y contraseña forjando una solicitud de publicación a la página / getcfg.php. | |
| Analizada | Crítica (9.8) | 0.59% | — | Wecantrack Affiliate Links | 18/2/2025 | 17/6/2026 | El complemento Affiliate Links: WordPress Plugin for Link Cloaking and Link Management para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta 3.0.1 incluida, mediante la deserialización de la entrada no confiable de una exportación de archivos. Esto hace posible que los atacantes no… | |
| Analizada | Media (5.1) | 8.7% | — | Dlink Dir-816 Firmware | 17/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en D-Link DIR-816 1.01TO y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cgi-bin/webproc?getpage=html/index.html&var:menu=24gwlan&var:page=24G_basic. La manipulación del argumento SSID provoca cross site… | |
| Analizada | Alta (8.7) | 17% | — | Totolink X18 Firmware | 16/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en TOTOLINK X18 9.1.0cu.2024_B20220329. La función setPasswordCfg del archivo /cgi-bin/cstecgi.cgi está afectada. La manipulación como parte de String provoca un desbordamiento del búfer basado en la pila. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Media (5.3) | 2.6% | — | Totolink X18 Firmware | 16/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X18 9.1.0cu.2024_B20220329. Se la ha calificado como crítica. Este problema afecta a la función setL2tpdConfig del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento enable provoca la inyección de comandos del sistema operativo. El ataque puede iniciarse de forma… | |
| Analizada | Alta (8.8) | 0.75% | — | Dlink Dir-853 Firmware | 14/2/2025 | 17/6/2026 | Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro Contraseña en el módulo SetQuickVPNSettings. | |
| Analizada | Media (5.5) | 0.33% | — | Dlink Dir-853 Firmware | 14/2/2025 | 17/6/2026 | Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro PSK en el módulo SetQuickVPNSettings. | |
| Aplazada | Alta (7.1) | 0.31% | — | Makong Internal Links GeneratorAI | 14/2/2025 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Internal Links Generator permite XSS reflejado. Este problema afecta al generador de enlaces internos: desde n/a hasta 3.51. | |
| Modificada | Alta (7.5) | 0.52% | — | Tp-link Tl-wr841nd Firmware | 13/2/2025 | 17/6/2026 | Se ha descubierto una vulnerabilidad de desbordamiento de buffer en TP-Link TL-WR841ND V11, causada por los parámetros dnsserver1 y dnsserver2 en /userRpm/WanSlaacCfgRpm.htm. Esta vulnerabilidad permite a los atacantes ocasionar una denegación de servicio (DoS) mediante un paquete manipulado. | |
| Analizada | Media (4.9) | 0.42% | — | Tp-link Tl-wr841nd V11 Firmware | 13/2/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de desbordamiento de búfer en TP-Link TL-WR841ND V11 a través de los parámetros de nombre de usuario y contraseña en /userRpm/PPPoEv6CfgRpm.htm. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un paquete manipulado. | |
| Analizada | Baja (3.5) | 0.31% | — | Tp-link Tl-wr841nd V11 Firmware | 13/2/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de desbordamiento de búfer en TP-Link TL-WR841ND V11 a través del parámetro 'gw' en /userRpm/WanDynamicIpV6CfgRpm.htm. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un paquete manipulado. | |
| Modificada | Alta (7.5) | 0.52% | — | Tp-link Tl-wr841nd Firmware | 13/2/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de desbordamiento de búfer en TP-Link TL-WR841ND V11 a través del parámetro pskSecret en /userRpm/WlanSecurityRpm.htm. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un paquete manipulado. | |
| Modificada | Alta (7.5) | 0.52% | — | Tp-link Tl-wr841nd Firmware | 13/2/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de desbordamiento de búfer en TP-Link TL-WR841ND V11 a través del parámetro 'ip' en /userRpm/WanStaticIpV6CfgRpm.htm. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un paquete manipulado. | |
| Analizada | Media (5.4) | 0.47% | — | Dlink Dir-853 Firmware | 12/2/2025 | 17/6/2026 | Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro IPv6_PppoePassword en el módulo SetIPv6PppoeSettings. | |
| Modificada | Crítica (9.8) | 0.59% | — | Dlink Dir-853 Firmware | 12/2/2025 | 17/6/2026 | Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro Contraseña en el módulo SetWanSettings. | |
| Modificada | Crítica (9.8) | 0.59% | — | Dlink Dir-853 Firmware | 12/2/2025 | 17/6/2026 | Se descubrió que D-Link DIR-853 A1 FW1.20B07 contenía una vulnerabilidad de desbordamiento de búfer basada en pila a través del parámetro Contraseña en el módulo SetDynamicDNSSettings. |